網(wǎng)絡(luò)安全審計系統(tǒng)是一款專業(yè)的軟硬一體的上網(wǎng)行為管理產(chǎn)品【國保認證】。
網(wǎng)絡(luò)的內(nèi)容的日益豐富、多樣化,互聯(lián)網(wǎng)進入了應(yīng)用級網(wǎng)絡(luò)時代,大量未知的內(nèi)容和信息紛紛涌進網(wǎng)絡(luò),病毒、黑客攻擊、內(nèi)部員工泄密等防不勝防,然而這些問題的本質(zhì)是 “管理”,如何管理員工上網(wǎng)行為,規(guī)范上網(wǎng)行為成為了每個企事業(yè)單位首要面臨的問題。
1)缺乏對非法言論、關(guān)鍵字進行有效過濾
2)缺乏對敏感信息的審計與追蹤
3)缺乏對復(fù)雜互聯(lián)網(wǎng)應(yīng)用可視化
4)缺乏網(wǎng)絡(luò)資源合理分配,保障核心業(yè)務(wù)
5)缺乏對工作期間的上網(wǎng)管理
網(wǎng)絡(luò)安全審計系統(tǒng)(上網(wǎng)行為)是一款專業(yè)的軟硬一體的上網(wǎng)行為管理產(chǎn)品,廣泛應(yīng)用于政府、金融、能源、教育、運營商大型企業(yè)等領(lǐng)域,通過用戶管理、應(yīng)用控制、網(wǎng)頁過濾、內(nèi)容審計、流量管理和行為分析等功能,幫助客戶實現(xiàn)上網(wǎng)行為可視化、減少安全風(fēng)險,減少信息泄密、遵從法律法規(guī)、提升工作效率、優(yōu)化帶寬資源。【國保認證】
技術(shù)優(yōu)勢
采用深層數(shù)據(jù)包檢測(DPI)、應(yīng)用行為認知(BPI)、衍生協(xié)議匹配(VPI)多種識別技術(shù)能夠識別常見的以及加密、衍生的網(wǎng)絡(luò)應(yīng)用。
級聯(lián)查詢,從應(yīng)用到使用者,從使用者到應(yīng)用,能夠?qū)@示信息逐級深入展開,方便用戶;無需安裝任何客戶端,節(jié)省管理成本;每個用戶的匯總信息展示。
支持針對不同的時間段、不同的用戶、不同的應(yīng)用設(shè)定不同的控制策略。
產(chǎn)品具備旁路(bypass)模塊,支持斷電旁路自動跳轉(zhuǎn),負載自動旁路;處理性能強,平均處理轉(zhuǎn)發(fā)時間為0.03微秒;
web認證;短信認證;微信認證;第三方認證:LDAP、Radius、POP3等;SSO單點登陸:支持與第三方的認證系統(tǒng)對接實現(xiàn)單點登錄。
1)限制與工作無關(guān)的流量,防止對帶寬的濫用;
2)保障關(guān)鍵應(yīng)用的穩(wěn)定運行,確保重要員工順暢地使用網(wǎng)絡(luò);
3)管理員工上網(wǎng)行為,提高員工網(wǎng)上辦公的效率;
4)依照法規(guī)要求記錄上網(wǎng)日志,避免違法行為;
5)保障內(nèi)部信息安全,減少泄密風(fēng)險;
6)內(nèi)置企業(yè)級路由器與防火墻,降低安全風(fēng)險;
7)專業(yè)負載均衡 ,提升多線路的使用價值;
8)透視網(wǎng)絡(luò)流量,快速發(fā)現(xiàn)與定位網(wǎng)絡(luò)故障;
9)幫助網(wǎng)絡(luò)優(yōu)化與規(guī)劃,提供決策支持。
網(wǎng)絡(luò)安全審計系統(tǒng)支持多種部署模式:網(wǎng)橋模式,網(wǎng)關(guān)模式,旁路模式。
網(wǎng)橋模式,主要適用于不希望更改網(wǎng)絡(luò)結(jié)構(gòu)、路由配置、 IP 配置的用戶。此時的這種部署模式下,上網(wǎng)行為管理網(wǎng)關(guān)在網(wǎng)絡(luò)層次上表現(xiàn)為一個 2 層的交換設(shè)備,上網(wǎng)行為管理設(shè)備被串聯(lián)在用戶的網(wǎng)關(guān)設(shè)備(路由器或者防火墻)與核心交換之間。設(shè)備的外網(wǎng)口( WAN 口)連接網(wǎng)關(guān)設(shè)備,內(nèi)網(wǎng)口(LAN 口)連接核心交換。這種連接方式目的是確保被管理的用戶計算機,上網(wǎng)時通過上網(wǎng)行為管理設(shè)備。
網(wǎng)關(guān)模式:上網(wǎng)行為管理設(shè)備設(shè)備作為企業(yè)的上網(wǎng)出口設(shè)備。對內(nèi)網(wǎng)用戶上網(wǎng)行為和數(shù)據(jù)包實施流量管理和行為審計監(jiān)控功能。上網(wǎng)行為管理設(shè)備具備防火墻功能保障組織網(wǎng)絡(luò)安全,多線路技負載均衡, NAT功能代理內(nèi)網(wǎng)用戶上網(wǎng),實現(xiàn)基本的路由功能等。
旁路模式:以旁路方式接入網(wǎng)絡(luò),可對網(wǎng)絡(luò)的流量進行前面的監(jiān)控和記錄 ,無需改變用戶網(wǎng)絡(luò)結(jié)構(gòu),但不能做管理。